CVE-2019-13115
In libssh2 vor 1.9.0 weist kex_method_diffie_hellman_group_exchange_sha256_key_exchange in kex.c einen Integerüberlauf auf, der zu einem Lesen außerhalb der...
- Veröffentlicht
- 16.07.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:HMittel · nächste 30 Tage
- Perzentil
- 95,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In libssh2 vor 1.9.0 weist `kex_method_diffie_hellman_group_exchange_sha256_key_exchange` in `kex.c` einen Integerüberlauf auf, der zu einem Lesen außerhalb der Grenzen (Out-of-Bounds-Read) bei der Art und Weise führen könnte, wie Pakete vom Server gelesen werden. Ein entfernter Angreifer, der einen SSH-Server kompromittiert, könnte in der Lage sein, vertrauliche Informationen preiszugeben oder einen Denial-of-Service-Zustand auf dem Client-System zu verursachen, wenn ein Benutzer eine Verbindung zum Server herstellt. Dies hängt mit einem Fehler in `_libssh2_check_length` zusammen und unterscheidet sich von den verschiedenen Problemen, die in 1.8.1 behoben wurden, wie z. B. CVE-2019-3855.
Quellen
2- libssh2-ExploitExploit
Erstelle einen Exploit für die libssh2-Schwachstelle, die in CVE-2019-13115 beschrieben wird.
- Libssh2-ExploitExploit
Erstellen Sie einen Exploit für die in CVE-2019-13115 beschriebene libssh2-Schwachstelle
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.